Cr\u00e9dits : 123RF<\/figcaption><\/figure>\n
Cara Lin, chercheur chez Fortinet, a identifi\u00e9 une tentative de livrer \u00e0 ses victimes un document Microsoft Word malveillant en langue russe. Le responsable serait un groupe situ\u00e9 en Cor\u00e9e du Nord, connu sous le nom de Konni, le document, cens\u00e9 pr\u00e9senter les \u00e9valuations occidentales d'une op\u00e9ration militaire sp\u00e9ciale, sert de d\u00e9guisement aux activit\u00e9s malveillantes qu'il contient.<\/strong><\/p>\n
L'attaque fait appel \u00e0 un logiciel malveillant \u00e0 base de macros qui, une fois activ\u00e9, ex\u00e9cute un script Batch int\u00e9rimaire. Ce script ex\u00e9cute des fonctions essentielles, notamment des v\u00e9rifications du syst\u00e8me, le contournement des param\u00e8tres du contr\u00f4le de compte d'utilisateur (<\/strong>UAC) et, enfin, le d\u00e9ploiement d'une DLL (biblioth\u00e8que de liens dynamiques) de vol d'informations.<\/strong><\/p>\n
Lire \u00e9galement – Les pirates nord-cor\u00e9ens ont vol\u00e9 1,54 milliard d\u2019euros en cryptomonnaies en 2022<\/a><\/p>\n